MAXdev MDPro (MD-Pro) 1.0.76版本中的index.php存在SQL注入漏洞,远程攻击者可以借助一个Referer HTTP页眉中的一个"Firefox ID="子链执行任意SQL指令。